Personne physique = être humain ; personne morale = organisation juridique
★ À maîtriser
📌 Le RGPD s’applique aux traitements informatisés ou non de données personnelles lorsque l’organisation est établie dans l’Union européenne ou vise des personnes qui s’y trouvent, sauf pour les activités personnelles et certains traitements pénaux.
📌 Une violation de données personnelles doit être notifiée à la CNIL dans les meilleurs délais et, si possible, dans les 72 heures lorsqu’elle présente un risque pour les droits et libertés des personnes.
Compléments
📌 Une analyse d’impact relative à la protection des données est obligatoire lorsque le traitement présente des risques élevés, notamment pour des données sensibles comme les données de santé à grande échelle ou la reconnaissance faciale.
Risque élevé → AIPD ; violation → notification à la CNIL
★ À maîtriser
📌 La désignation d’un DPO est obligatoire pour les autorités ou organismes publics, sauf les juridictions dans leurs fonctions judiciaires, ainsi que pour certains organismes assurant un suivi régulier et systématique des personnes à grande échelle.
Compléments
DPO : conseiller, contrôler, sensibiliser, coopérer
★ À maîtriser
📌 Le principe de finalité impose de collecter les données personnelles pour des objectifs précis, explicites et légitimes.
📌 Le principe de proportionnalité et de minimisation impose de collecter uniquement les données adéquates, pertinentes et nécessaires à l’objectif poursuivi.
Compléments
Finalité → minimisation → conservation limitée → sécurité
📌 Le guichet unique permet à une entreprise active dans plusieurs pays de l’Union européenne de traiter principalement avec l’autorité chef de file du pays où elle a son principal établissement.
CNIL = contrôle français ; CEPD = cohérence européenne
★ À maîtriser
📌 Une collecte de données doit être loyale, licite et transparente : elle ne doit pas tromper la personne, doit reposer sur une base légale et doit expliquer clairement quelles données sont utilisées et pourquoi.
📌 Un transfert de données personnelles hors de l’Union européenne exige un niveau de protection suffisant, fondé notamment sur une décision d’adéquation de la Commission européenne ou sur des garanties appropriées comme les clauses contractuelles types.
Compléments
Collecter → conserver → sécuriser → transférer sous conditions
📌 Le sous-traitant doit garantir la sécurité et la confidentialité des données, aider au respect des droits des personnes, signaler les violations et supprimer ou restituer les données à la fin du contrat.
Responsable = décide ; sous-traitant = exécute selon ses instructions
★ À maîtriser
📌 La CNIL peut infliger une amende administrative allant jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
Compléments
Alerter → sécuriser → surveiller → conserver les preuves → porter plainte
Principales autorités de protection
| Autorité | Échelle | Rôle principal |
|---|---|---|
| CNIL | France | Contrôler, conseiller et sanctionner |
| Autorité chef de file | État du principal établissement | Être l’interlocuteur principal dans le guichet unique |
| CEPD | Union européenne | Harmoniser l’application du RGPD et régler certains désaccords |
Teste tes connaissances sur Protection des données personnelles avec 22 questions à choix multiples et corrections détaillées.
1. À quelle date le RGPD est-il entré en vigueur ?
2. Lequel de ces ensembles correspond à des droits garantis notamment par le RGPD ?
Mémorisez les concepts clés de Protection des données personnelles avec 44 flashcards interactives.
Qu'est-ce qu'une donnée personnelle ?
Toute information permettant d’identifier directement ou indirectement une personne physique.
Quels exemples illustrent les données personnelles ?
Nom, coordonnées bancaires, numéro de sécurité sociale, adresse IP.
Qu'appelle-t-on traitement des données personnelles ?
Toute opération effectuée sur ces données, informatisée ou non.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches